新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
FortiBleed 憑證竊取行動與 Lynx 勒索軟體集團有關,影響規模遠超原先估計
2026 / 07 / 02
編輯部
大規模 FortiBleed 憑證竊取行動已確認與 INC 及 Lynx 勒索軟體即服務(RaaS)集團直接相關,顯示遭竊的 Fortinet 憑證可能被用於後續網路入侵。
事件始末
近日,一台存有逾 7.3 萬台 Fortinet 裝置竊取憑證的伺服器被發現暴露於網際網路。研究人員在該伺服器上發現已下載的 FortiGate 設定檔、從受害裝置竊取的憑證,以及用於破解密碼雜湊值以及執行憑證填充攻擊所用的基礎架構,此行動因此被稱為「
FortiBleed
」。
後續由 SOCRadar 進行的深入調查顯示,
該行動在受害的 FortiGate 防火牆上部署了一款名為「FortiGate Sniffer」的客製化封包擷取工具,直接從網路流量中攔截 VPN 憑證及其他身分驗證資料。
與勒索軟體集團的連結
SOCRadar 威脅研究部門(STRU)最新研究將此憑證竊取行動直接與 INC 及 Lynx 集團成員連結。研究人員在調查 FortiBleed 基礎架構時,識別出一台 Windows 伺服器,並在對所收集的鑑識物件進行分析後,發現威脅行為者曾存取 Lynx 與 INC 兩個勒索軟體集團的談判面板(negotiation panel)。SOCRadar 提供的截圖顯示,瀏覽器工作階段中可見包含受害者對話紀錄的勒索談判儀表板。這為 FortiBleed 基礎架構的存取者同時參與勒索軟體集團談判平台提供了直接證據。
SOCRadar 也發現,FortiBleed 期間收割的受害者資訊,與後來被列於 INC 勒索軟體外洩網站上的組織存在重疊,並有跡象顯示該行動由約 20 名具有明確分工的成員組成。
攻擊規模遠超原先估計
根據 SOCRadar 的調查,此行動實際規模遠大於最初掌握的情況。
攻擊目標涵蓋全球逾 43 萬台 FortiGate 防火牆,並在約 1.9 萬台裝置上部署了流量擷取工具
。在通知受影響組織後,目前仍有約 1.1 萬台裝置處於受入侵狀態。研究人員也識別出約 500 台攻擊者使用的伺服器,以及另外逾 200 台原先未與此行動關聯的操作伺服器。
此外,研究人員相信攻擊者在初始入侵後,利用一個尚未公開的 Nextcloud 零日漏洞擴大存取範圍,但技術細節尚未釋出。SOCRadar 也在受害系統上發現使用帳號名稱「adminin」的持久性後門帳號,並持續嘗試取得勒索軟體的解密金鑰。
集團背景
INC Ransom 自 2023 年中期起以 RaaS 平台形式運作,攻擊目標遍及全球醫療、教育、政府等各個產業。Lynx 於 2024 年中期出現,資安研究人員研判其為 INC 勒索軟體集團的品牌重塑,而非新興的勒索組織。
SOCRadar 表示,包含入侵指標、歸因證據與額外技術分析的第二份技術白皮書,將在調查完成後發布。
本文轉載自 BleepingComputer。
FortiBleed
FortiGate Sniffer
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.08
資安共好—2026年產品資安研討會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.14
Genesis x Cato x Nutanix | 重塑 AI 時代的企業 IT 新架構
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
資安人科技網
文章推薦
調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元
遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行
AI 上容器,資料保護與災難復原成焦點:38% 企業認為機制不足